Re: Динамическое обновление acl на цисках
On Wed, Dec 27, 2006 at 01:10:12PM +0200, Sergey Smitienko wrote:
При таком раскладе старый acl накроется новым. но даже если добавить no access-list XXX не очень красиво :)
Есть возможность это сделать через snmp ?
http://search.cpan.org/~aaronsca/Cisco-CopyConfig-1.4/CopyConfig.pm как раз через SNMP делает. Метод merge. Пишешь в файл no access-list XXX access-list .... и нормально работает.
Я когда-то писал фигню, которая поднимала BGP с роутером и при прихождении update-а на маршруты определенных сеток меняла ACL на border-интерфейсе.
Тут участвует tftp. Хотелось как-нить напрямую через OID. Но все-равно спасибо! -- -------------------------------------------------------------------------- Victor Turovsky ======================= E-mail:victor@intercom.net.ua t.380-44-251-1288(89) ======================== 73! de UT5ULQ VIT1-RIPE -------------------------------------------------------------------------- =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
participants (1)
-
vit@gu.net